木马软件卸载了还有危害吗_电脑木马程序卸载不掉

hacker|
315

电脑木马怎么删不掉啊

下载最新的360顽固木马专杀大全4.2

解压后,把superkiller.exe

改个名,

然后进行联网状态下自定义全盘扫描,完成后重启电脑.

使用专杀大全期间请不要做其他操作,专杀大全提示重启请点立即重启,以免木马重复感染。

木马程序trojan.vbs.agent.ap怎么清除不了

"木马杀不掉一般是由于木马病毒正在运行,或者有其他的病毒进程守护,回写造成的。

如果遇到rootkit这类隐藏性很高的、又释放驱动的病毒,很难处理。所以要先对病毒灭活,杀掉活体病毒之后就很容易查杀了。

第一步:下载金山互联网安全组合套装2011【百度搜索

金山互联网安全组合套装2011】

选择下载

第二步

安装完以后,打开金山网盾,点击主界面右侧的【一键修复】的按钮,可以杀掉正在运行的病毒和系统错误。

第三步

用金山毒霸2011

全盘杀毒

或者使用金山卫士的木马查杀

进行全盘查杀

另外,一般木马病毒都会有一些插件释放,可以使用插件清理工具,金山卫士里的插件清理工具就很好用。

注意,360会拦截金山网盾安装,如果你有360,请先先卸载360安全卫士,毒霸2011互联网套装中金山卫士可以完全替代360安全卫士"

为什么c盘的木马删不了

首先要将网路断开,以排除来自网路的影响,再选择相应的方法来删除它。

1、由木马的用户端程式

由先前在win.ini、system.ini和注册表中查找到的可疑档案名判断木马的名字和版本。比如「netbus」、「netspy」等,很显然对应的木马就是

NETBUS

NETSPY。从网上找到其相应的用户端程式,下载并运行该程式,在客户程式对应位置填入本地电脑位址:127.0.0.1和埠号,就可以与木马程式建立连接。再由用户端的卸除木马伺服器的功能来卸除木马。埠号可由「netstat

-a」命令查出来。

这是最容易,相对来说也比较彻底载除木马的方法。不过也存在一些弊端,如果木马档案名给另外改了名字,就无法通过这些特征来判断到底是什么木马。如果木马被设置了密码,既使用户端程式可以连接的上,没有密码也登陆不进本地电脑。当然要是你知道该木马的通用密码,那就另当别论了。

还有,要是该木马的用户端程式没有提供卸载木马的功能,那么该方法就没什么用了。当然,现在多数木马用户端程式都是有这个功能的。

2、手工

不知道中的是什么木马、无登陆的密码、找不到其相应的用户端程式、......,那我们就手工慢慢来删除这该死的木马吧。

用msconfig打开系统配置实用程式,对win.ini、system.ini和启动项目进行编辑。遮罩掉非法启动项。如在win.ini文件中,将将[WINDOWS]下面的「run=xxx」或「load=xxx」更改为「run=」和「load=」;编辑system.ini文件,将[BOOT]下面的「shell=xxx」,更改为:「shell=Explorer.exe」。

用regedit打开注册表编辑器,对注册表进行编辑。先由上面的方法找到木马的程式名,再在整个注册表中搜索,并删除所有木马项目。由查找到的木马程式注册项,分析木马档在硬碟中的位置(多在C:WINDOWS和C:WINDOWSCOMMAND目录下)。启动到纯MS-DOS状态(而不是在

Windows环境中开个MS-DOS视窗),用del命令将木马档删除。

如果木马档是系统、隐藏或唯读档案,还得通过「attrib

-s

-h

-r」将对应档的属性改变,才可以删除。

为保险起见,重新启动以后再由上面各种检测木马的方法对系统进行检查,以确保木马的确被删除了。

目前也有一些木马是将自身的程式与Windows的系统程式进行了绑定(也就是感染了现金王娱乐城系统档)。比如常用到的Explorer.exe,只要

Explorer.exe一得到运行,木马也就启动了。这种木马可以感染可执行档,那就更像病毒了。由手工删除档的方法处理木马后,一运行

Explorer.exe,木马又得以复生!这时要删除木马就得连Explorer.exe档也给删除掉,再从别人相同作业系统版本的电脑中将该档

Copy过来就可以了。

电脑发现木马病毒,却删不掉文件,怎么办?

您好,很高兴为您解答。

您可以下载主流杀毒软件,然后全盘扫描。然后删除木马病毒文件即可。

您还可以下载强制删除软件,然后删除病毒木马。

删除不掉是因为木马病毒写了文件保护。

谢谢采纳,还有不懂得Hi我或者再补充

0条大神的评论

发表评论